Aller au contenu principal
Version: 1.0.0

MCP Bits

Le MCP Bits est un serveur Model Context Protocol public qui vous aide à adopter les agents hôtes Bits de Cert-IX. Il conseille et prépare : il recommande un agent, explique ce que cet agent observe et ce qu'il ne fait jamais, vous fournit un téléchargement vérifiable — version, taille du fichier, SHA-256 et commande de vérification — et rédige une configuration à faire relire par un humain. Il n'agit jamais sur votre infrastructure.

Pointez-y votre client IA une seule fois, et vous pourrez lui demander par exemple « quel agent m'indique ce qui écoute sur mes hôtes ? » ou « rédige-moi une configuration bitcollector pour un hôte Linux non privilégié », et obtenir des réponses ancrées dans ce que les agents font réellement.

https://mcp.cert-ix.com/bits

Aucun compte, aucune clé API​

Contrairement à DepCheck et à SecCheck, ce point de terminaison n'exige aucun identifiant, d'aucune sorte. Il n'y a rien à demander, rien à renouveler, et rien qui puisse fuiter.

C'est possible en raison de ce qu'il est délibérément incapable de faire : il ne lit que le catalogue public des versions. Il ne connaît aucun locataire, aucun hôte, aucun utilisateur. Il ne peut pas voir votre parc, ne peut pas enrôler d'agent, et ne peut rien modifier nulle part.

Où passe la limite

Le MCP Bits vous aide à choisir, vérifier et configurer. L'enrôlement d'un agent et le déploiement sur votre parc se font dans votre tableau de bord Cert-IX, depuis une session authentifiée. Cette séparation est délibérée — un client IA peut vous aider à préparer, mais seul un humain connecté peut agir sur votre infrastructure.

L'enrôlement utilise un jeton généré dans votre tableau de bord Cert-IX. Ce jeton a sa place sur la machine où tourne l'agent — ne le collez jamais dans le MCP. bits_plan_config et bits_download refusent tout argument qui a la forme d'un jeton d'enrôlement, et vous indiquent où ce jeton doit aller.

Ce que vous pouvez lui demander​

OutilCe à quoi il répond
bits_recommend« J'ai besoin de X » → quel agent convient, y compris « aucun de ceux-ci ne le fait »
bits_explainCe qu'un agent observe, ce à quoi il ne touche jamais, quels changements de privilèges il entraîne
bits_platformsSur quels OS et quelles architectures chaque agent est distribué aujourd'hui
bits_plan_configUn profil d'hôte → un brouillon de configuration à faire relire par un humain, et ce qu'elle ne fera pas
bits_downloadUn agent et une plateforme → l'URL de téléchargement, la version, la taille du fichier, le SHA-256 et une commande pour le vérifier

Consultez la référence des outils pour les paramètres et la forme des sorties.

Ce qu'il ne vous dira pas​

Cela compte davantage que la liste des fonctionnalités, car un client IA relaiera tout ce qu'il reçoit comme si c'était une certitude.

Il ne devine jamais. Si le catalogue des versions ne peut pas être lu — ou peut être lu mais pas vérifié — la réponse est un échec explicite, jamais une liste vide. « Nous avons cherché et n'avons rien trouvé » et « nous n'avons pas pu chercher » sont deux réponses différentes, et une seule des deux permet d'agir sans risque.

Il ne fusionne jamais des faits distincts. Un agent peut être distribué sous forme de binaire signé pour une plateforme, ne pas encore disposer d'un chemin d'enrôlement, et ne jamais émettre de heartbeat. Ce sont trois faits indépendants, et les outils les gardent séparés. Les aplatir en « supported: yes » serait vrai et trompeur.

Il n'écrit jamais d'attestation à votre place. Certains paramètres de Bits exigent que l'opérateur atteste quelque chose — au premier chef, que vous êtes légalement autorisé à envoyer des paquets non sollicités sur un réseau. bits_plan_config ne placera jamais cette attestation dans une configuration à votre place. Il vous dira que le paramètre existe, ce qu'il signifie, et que vous seul pouvez faire cette déclaration.

Il ne renvoie jamais de commande d'installation. Sa sortie arrive dans le contexte d'un client IA, aux côtés de textes issus de votre propre environnement ; les instructions exécutables y sont donc réduites au minimum. bits_download est le seul outil qui renvoie un lien et une commande : l'URL de téléchargement d'un binaire, toujours accompagnée de son SHA-256, et une commande qui récupère le fichier et contrôle cette somme. Rien ici n'installe, n'enrôle ni n'exécute quoi que ce soit — lisez la commande avant de l'utiliser, et vérifiez la somme de contrôle avant d'exécuter le binaire.

Bilingue​

Chaque description et chaque ligne lisible par un humain est renvoyée en anglais et en français.

Suite​

  • Prise en main — connectez Claude Code, Claude Desktop, Cursor ou VS Code
  • Référence des outils — paramètres, sorties, et les formes d'erreur qu'il vaut la peine de gérer

Cette page vous a-t-elle été utile ?